
Apache Tomcat AJP Ghostcat (CVE-2020-1938) エクスプロイトツール。ファイル開示、マルチターゲットスキャン、カスタムワードリスト、アップロードポイント検出機能を備えています。
Apache Tomcat AJP Ghostcatの脆弱性(CVE-2020-1938)を悪用するための強力なPythonエクスプロイトツールで、ペネトレーションテストやセキュリティ研究のための高度な機能を備えています。
Ghostcatの脆弱性(CVE-2020-1938)は、攻撃者が脆弱なApache TomcatサーバーにデプロイされたWebアプリケーションから、AJP(Apache JServ Protocol)コネクタを介して任意のファイルを読み取ることを可能にします。このツールは、以下の機能をサポートしてエクスプロイトプロセスを自動化します:
# Clone the repository
git clone https://github.com/abrewer251/CVE-2020-1938_Ghostcat-PoC.git
cd CVE-2020-1938_Ghostcat-PoC
# Make executable
chmod +x ghostcat.py
# Run
python3 ghostcat.py -h